Lekkasje av personopplysninger av 275 millioner indiske brukere gjennom den offentlige DBMS MongoDB

Sikkerhetsforsker Bob Diachenko identifisert en ny stor offentlig database, der informasjon om 275 millioner indiske innbyggere ble avslørt på grunn av feil tilgangsinnstillinger til MongoDB DBMS. Databasen inneholder informasjon som fullt navn, e-post, telefonnummer, fødselsdato, informasjon om utdanning og faglig kompetanse, ansettelseshistorikk, informasjon om nåværende arbeid og lønn.

Selv om det ikke er klart hvem som eier databasen, kjører den problematiske MongoDB-forekomsten i Amazon AWS-miljøet. Databasen ble oppdaget 1. mai (den ble indeksert i Shodan 23. april). Det er bemerkelsesverdig at allerede 8. mai krypterte ukjente angripere de eksisterende dataene og begynte å kreve løsepenger fra eieren for dekryptering.

Kilde: opennet.ru

Legg til en kommentar